La CAF aurait été piratée : 22 millions de comptes français dans la nature ?

 
Une base de données de 22 millions de comptes de la CAF a été partagée sur le darkweb, mais la Caisse d’allocations familiales a-t-elle été vraiment piratée ?
Frandroid avec Gemini

Depuis plusieurs mois, la France est sous le feu d’un enchaînement d’attaques informatiques. On ne compte plus les fournisseurs d’accès à Internet, d’électricité ou les services de l’État qui ont été victimes d’une intrusion.

Il y a quelques jours seulement, il s’agissait des fichiers du ministère de l’Intérieur. Désormais, on apprend que la CAF (Caisse d’allocations familiales) aurait également été victime d’une attaque.

Sur Breachforums, l’internaute Idra publie une fuite de 22,4 millions de données : « Bonjour la communauté BreachForums, je vous annonce aujourd’hui un cadeau de Noël pour la France. »

Quelles sont les données exposées ?

Plusieurs internautes ont pu retrouver les données de leurs comptes CAF dans la base de données en question. On y retrouve plus de 22 millions de lignes, c’est-à-dire 22 millions de comptes potentiels. D’après plusieurs analyses, la base de données représente plutôt 3,5 millions de comptes uniques, du fait que certaines personnes apparaissent en double, triple voire quatre fois dans la liste.

Cette base de données contient :

  • noms
  • prénoms
  • date de naissance
  • email
  • adresse
  • numéros de téléphone

Mais est-ce qu’il s’agit vraiment d’une base de données de la CAF ? Pas exactement.

Il s’agit en fait d’un regroupement de données CAF, CNOUS (Centre national des œuvres universitaires et scolaires) et MSA (Mutualité sociale agricole), ce qui explique pourquoi l’écrasante majorité des données concernent des jeunes de moins de 25 ans (quasi 20 millions sur les 22).

Le point commun de toutes les données, c’est l’inscription au Pass’Sport, une aide financière permettant de couvrir les frais d’inscription dans un club de sport. Chaque ligne du tableau a bien un identifiant « id_psp » lié au Pass’Sport.

L’État et les services de la CAF n’ont pas réagi pour le moment à cette nouvelle fuite.

Attention aux arnaques

Comme souvent, l’accès à ces données par des personnes malveillantes va permettre de déclencher des attaques très précises, en particulier auprès des jeunes concernés par cette fuite.

Les personnes présentes dans cette base de données et d’autres fuites pourraient bientôt recevoir des messages, appels et mails malveillants avec des données suffisamment précises pour être crédibles. Si la CAF vous promet un remboursement, redoublez de vigilance.

Notre conseil : ne donnez aucune information personnelle au téléphone et ne cliquez jamais sur un lien depuis un SMS ou mail. Connectez-vous directement à votre compte CAF en vous rendant vous-même sur le site officiel.


Tous nos articles sont aussi sur notre profil Google : suivez-nous pour ne rien manquer !

Recherche IA boostée par
Perplexity